Microsoft Telnet服务器暴露0
栏目:行业动态 发布时间:2025-05-02 09:22
在4月30日在家中,技术媒体BORNCITY今天(4月30日)发布了一篇博客文章,报告说Microsoft Telnet Server具有高风险的高风险,并且可以在没有适当的凭据,直接访问系统甚至作为管理员的情况下远程旁路验证。它引用了一篇博客文章,并介绍了该弱点被称为“ 0键ntlm身份验证旁路”。攻击可能会使用错误将NTLM验证过程调整为Telnet MS-TNN的扩展模块,从而使验证远处并直接访问系统作为任何用户(包括管理员)。该弱点被归类为高风险水平,概念验证(POC)代码已在网络上发布。但是,弱点仅影响旧的Windows系统,来自Windows 2000 Towindows Server 2008 R2。这些系统长期以来一直来自主流支持,并且仅通过扩展支持更新(ESU)略微获得维护。专家推荐修补检查和禁用Telnet服务器功能。据报道,在这些Windows系统中,telnet服务器被禁用,但是如果激活它,则具有很大的安全风险。
服务热线
400-123-4567